JAKARTA, Indonesia – Klaim peretasan data digital kembali mengguncang arena siber Indonesia, kali ini menargetkan salah satu lembaga paling vital bagi demokrasi negara: Komisi Pemilihan Umum (KPU). Seorang peretas anonim yang dikenal dengan julukan “Jimbo” secara mengejutkan mengklaim telah berhasil menembus sistem keamanan KPU dan mendapatkan akses ke ratusan juta data pemilih yang tersimpan di situs resmi lembaga tersebut. Klaim yang sangat mengkhawatirkan ini pertama kali diungkapkan oleh Chairman Lembaga Riset Keamanan Siber Cissrec, Pratama Persadha, kepada media, memicu tanda tanya besar mengenai integritas data pemilu menjelang momen-momen krusial demokrasi.
Detail Klaim Jimbo Terhadap KPU dan Bukti yang Tersedia
Menurut Pratama Persadha, klaim Jimbo bukanlah isapan jempol belaka. Peretas tersebut telah memberikan bukti awal yang cukup meyakinkan dengan membagikan sekitar 500 ribu data sampel. Data contoh ini dipublikasikan secara terbuka pada salah satu unggahan di situs BreachForums, sebuah platform daring yang terkenal di kalangan peretas sebagai pasar gelap untuk memperjualbelikan data hasil peretasan. Keberadaan sampel data di forum yang sering menjadi sumber kebocoran data global ini menambah bobot serius pada klaim Jimbo.
“Dari hasil peretasan, serta beberapa tangkapan layar dari website cekdptonline.kpu untuk memverifikasi kebenaran data yang didapatkan tersebut,” ungkap Pratama Persadha dalam siaran persnya pada Selasa (28/11/2023). Metode verifikasi ini, yang dilakukan dengan mencocokkan sebagian data sampel dengan informasi yang tersedia di situs publik KPU, semakin memperkuat dugaan bahwa Jimbo memang memiliki akses ke basis data internal KPU. Ini menunjukkan kerentanan sistem yang lebih dalam, bukan hanya sekadar data publik.
Baca juga : Bantuan Rutilahu Kabupaten Bandung: Rumah Warga Cipaku Kini Lebih Layak Huni
Dalam postingan di forum tersebut, Jimbo menguraikan bahwa total data yang berhasil ia dapatkan mencapai angka fantastis, yaitu 252 juta. Namun, peretas tersebut mengakui adanya duplikasi dalam kumpulan data mentah yang ia peroleh. Setelah melalui proses penyaringan dan deduplikasi, Jimbo mengklaim telah mendapatkan 204.807.203 data unik. Angka ini secara mengejutkan hampir sama persis dengan jumlah pemilih dalam Daftar Pemilih Tetap (DPT) KPU yang resmi diumumkan, yaitu 204.807.222 pemilih. Data ini mencakup pemilih dari 514 kabupaten/kota di seluruh Indonesia serta 128 negara perwakilan. Kesamaan angka yang nyaris identik ini menjadi bukti paling kuat yang mengarah pada otentisitas klaim peretasan.
Ancaman Serius bagi Keamanan Data Pribadi dan Integritas Pemilu di KPU
Jika klaim Jimbo terbukti benar, bocornya data pemilih dalam skala sebesar ini akan menimbulkan dampak yang sangat serius dan berlapis. Data pemilih seringkali mencakup informasi pribadi yang sangat sensitif seperti nama lengkap, alamat, tanggal lahir, nomor induk kependudukan (NIK), hingga informasi biometrik. Informasi ini merupakan harta karun bagi pihak tidak bertanggung jawab dan dapat dimanfaatkan untuk berbagai tujuan ilegal dan berbahaya, antara lain:
- Pencurian Identitas (Identity Theft): Data pribadi yang bocor dapat digunakan untuk membuka akun fiktif, mengajukan pinjaman, atau melakukan tindakan kriminal lain atas nama korban.
- Penipuan dan Phishing: Penjahat siber dapat menggunakan data ini untuk merancang serangan phishing yang lebih personal dan meyakinkan, menargetkan korban dengan modus penipuan yang sulit dikenali.
- Manipulasi Politik dan Misinformasi: Data pemilih yang detail dapat dimanfaatkan oleh aktor jahat untuk menyebarkan informasi palsu atau propaganda yang ditargetkan, memengaruhi opini publik, atau bahkan mencoba mengganggu proses pemilu.
- Pelanggaran Privasi: Kehilangan kendali atas data pribadi merupakan pelanggaran privasi yang fundamental, memicu kekhawatiran dan ketidakpercayaan masyarakat terhadap institusi negara.
Desakan Audit Menyeluruh untuk KPU dan Mitigasi Risiko
Meskipun KPU belum memberikan pernyataan resmi atau respons detail terkait klaim peretasan ini saat berita ini ditulis, insiden semacam ini bukan kali pertama terjadi. Sebelumnya, sistem KPU juga pernah menjadi target upaya peretasan atau kebocoran data yang serupa, menimbulkan pertanyaan berulang mengenai tingkat keamanan siber lembaga ini. Kondisi ini mendesak KPU untuk segera melakukan audit keamanan siber secara menyeluruh, mendalam, dan transparan oleh pihak independen.
Pratama Persadha menekankan pentingnya langkah proaktif dari KPU untuk mengidentifikasi celah keamanan yang ada, segera menutup kerentanan sistem, dan yang tak kalah penting, memberikan penjelasan resmi yang jujur dan transparan kepada publik. Penjelasan ini harus mencakup tingkat ancaman sebenarnya, jenis data yang mungkin bocor, serta langkah-langkah mitigasi konkret yang akan diambil untuk melindungi data pemilih dan mencegah insiden serupa di masa depan.
Keamanan siber, khususnya pada lembaga vital yang menjadi tulang punggung proses demokrasi seperti KPU, harus menjadi prioritas utama. Integritas dan keamanan data pemilih adalah jantung dari setiap pemilihan yang adil dan jujur. Jika kepercayaan publik terhadap keamanan data pemilu goyah, hal itu dapat berdampak luas pada partisipasi dan legitimasi hasil pemilihan. Publik menantikan respons cepat dan langkah konkret dari KPU dan pemerintah untuk memastikan data pribadi jutaan warga negara terlindungi dari ancaman siber yang terus berkembang.
Baca juga : NasDem Perkuat Barisan Dukung Wali Kota Bandung, Targetkan Lompatan Politik 2029

